Neues Android-Update fixt Kernel-Bug, der für Spyware ausgenutzt wird
Google hat mit dem jüngsten Android-Update eine Schwachstelle im Kernel ausgeschaltet, die von unbekannten Angreifern zum Ausspähen von Nutzerdaten verwendet wurde. Die Zero-Day-Sicherheitslücke konnte ohne Nutzerinteraktion ausgenutzt werden.
Das macht sie überaus gefährlich und für Angreifer besonders attraktiv. Android-Nutzer sollten schnellstmöglich die ihnen angebotenen Software-Updates installieren.
Das Android-Sicherheitsupdate für Mai behebt die hochgefährliche Sicherheitslücke, die aktiv genutzt wurde, um kommerzielle Spyware zu verbreiten. Details dazu hat das Online-Magazin Bleeping Computer veröffentlicht. Infografik: Android dominiert den deutschen Smartphone-Markt
Laut einem Bericht der Google Threat Analysis Group (TAG) wurde diese Schwachstelle als Teil einer komplexen Kette von Sicherheitslücken ausgenutzt, die vorrangig auf Samsung Smartphones abzielte. Die Spyware besteht aus verschiedenen Komponenten und kann dazu genutzt werden, Daten aus Chat- und Browseranwendungen zu entschlüsseln und zu extrahieren, so Google TAG. "Es gibt Hinweise darauf, dass CVE-2023-0266 in begrenztem Umfang und gezielt ausgenutzt wird", heißt es in einer Notiz, die das Android-Sicherheitsteam dem Sicherheitsbulletin dieses Monats beigefügt hat.
Die Android-Updates vom Mai beheben neben dieser Kernel-Schwachstelle noch weitere Sicherheitslücken, die meisten davon führen zu schwerwiegenden Problemen der Privilegienerweiterung im Betriebssystem und anderen Komponenten.
Android 13 ist da Google verteilt das große Update an erste Geräte Siehe auch:
Das Android-Sicherheitsupdate für Mai behebt die hochgefährliche Sicherheitslücke, die aktiv genutzt wurde, um kommerzielle Spyware zu verbreiten. Details dazu hat das Online-Magazin Bleeping Computer veröffentlicht. Infografik: Android dominiert den deutschen Smartphone-Markt
Schwachstelle im Kernel
Bei der Sicherheitslücke (CVE-2023-0266) handelt es sich um eine sogenannte Use-after-free-Schwachstelle im Sound-Subsystem des Linux-Kernels. Diese Sicherheitslücke kann genutzt werden, um die Ausweitung der Berechtigungen durchzuführen, ohne dass eine Nutzerinteraktion erforderlich ist - der Angreifer muss seinen Trojaner nur irgendwie auf das Smartphone seines Opfers bringen.Laut einem Bericht der Google Threat Analysis Group (TAG) wurde diese Schwachstelle als Teil einer komplexen Kette von Sicherheitslücken ausgenutzt, die vorrangig auf Samsung Smartphones abzielte. Die Spyware besteht aus verschiedenen Komponenten und kann dazu genutzt werden, Daten aus Chat- und Browseranwendungen zu entschlüsseln und zu extrahieren, so Google TAG. "Es gibt Hinweise darauf, dass CVE-2023-0266 in begrenztem Umfang und gezielt ausgenutzt wird", heißt es in einer Notiz, die das Android-Sicherheitsteam dem Sicherheitsbulletin dieses Monats beigefügt hat.
Die Android-Updates vom Mai beheben neben dieser Kernel-Schwachstelle noch weitere Sicherheitslücken, die meisten davon führen zu schwerwiegenden Problemen der Privilegienerweiterung im Betriebssystem und anderen Komponenten.
Zusammenfassung
- Android-Update behebt hochgefährliche Schwachstelle im Kernel, die für Spyware verwendet wurde.
- Schwachstelle (CVE-2023-0266) ohne Nutzerinteraktion ausnutzbar.
- Komplexe Kette von Sicherheitslücken zielte v.a. auf Samsung Smartphones.
- Ein Spyware-Paket kann Daten aus Chat- und Browseranwendungen entschlüsseln und extrahieren.
- Weitere Sicherheitslücken ermöglichen Privilegienerweiterung.
- Android-Nutzer sollten schnellstmöglich die Software-Updates installieren.
- Google Threat Analysis Group bestätigt Ausnutzung der Schwachstelle.
Android 13 ist da Google verteilt das große Update an erste Geräte Siehe auch:
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Neue Beta bereitet mehrere FritzBoxen & Repeater auf FritzOS 8.50 vor
- Neuer Apple TV 4K zeigt sich erstmals - Bild angeblich direkt von Apple
- F-Droid 2.0: FOSS-App-Store für Android wird komplett überarbeitet
- Widgets selbst bauen: Google startet eine neue Android-App
- Rückruf bei VW, Audi & Seat: Lenkung bei 3 Mio. Pkw kann ausfallen
- Kampf um KI-Talente: Amazon will ehemalige Mitarbeiter zurückholen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen